paladin316

Exes_db92f3e501c362e0b0e43b073aa4614a_exe_2019-08-01_07_30.txt

Aug 1st, 2019
2,263
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 3.96 KB | None | 0 0
  1.  
  2. * MalFamily: "Malicious"
  3.  
  4. * MalScore: 10.0
  5.  
  6. * File Name: "Exes_db92f3e501c362e0b0e43b073aa4614a.exe"
  7. * File Size: 129030
  8. * File Type: "PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive"
  9. * SHA256: "1007fa43559fb0a83dc7b3c6ba95c59908b5ae6b801b863abf4636e9291eb052"
  10. * MD5: "db92f3e501c362e0b0e43b073aa4614a"
  11. * SHA1: "9c2fdfc7580b8a37620a28f17eb025eb79e5b65e"
  12. * SHA512: "19a09265e58ad3ab4c9ffdc9e3d5a4b2305ddec18e0aa13989ed6d36d47b7cd729aaef2ae746f90435a308aa7e55a852a4513932d165524b0898f4138046d766"
  13. * CRC32: "C839AC39"
  14. * SSDEEP: "3072:9YrClLswbDkrcM45OthA5oU7OKN6ULoP0AEPp61:97erPhEZ7OKwgoP0A0g"
  15.  
  16. * Process Execution:
  17. "Exes_db92f3e501c362e0b0e43b073aa4614a.exe",
  18. "Exes_db92f3e501c362e0b0e43b073aa4614a.exe"
  19.  
  20.  
  21. * Executed Commands:
  22. "http://www./index.html ",
  23. "\"C:\\Users\\user\\AppData\\Local\\Temp\\Exes_db92f3e501c362e0b0e43b073aa4614a.exe\""
  24.  
  25.  
  26. * Signatures Detected:
  27.  
  28. "Description": "Creates RWX memory",
  29. "Details":
  30.  
  31.  
  32. "Description": "Reads data out of its own binary image",
  33. "Details":
  34.  
  35. "self_read": "process: Exes_db92f3e501c362e0b0e43b073aa4614a.exe, pid: 344, offset: 0x00000000, length: 0x0000fe00"
  36.  
  37.  
  38. "self_read": "process: Exes_db92f3e501c362e0b0e43b073aa4614a.exe, pid: 344, offset: 0x0000fc1c, length: 0x00000821"
  39.  
  40.  
  41. "self_read": "process: Exes_db92f3e501c362e0b0e43b073aa4614a.exe, pid: 344, offset: 0x00011659, length: 0x0000e1ad"
  42.  
  43.  
  44.  
  45.  
  46. "Description": "A process created a hidden window",
  47. "Details":
  48.  
  49. "Process": "Exes_db92f3e501c362e0b0e43b073aa4614a.exe -> C:\\Users\\user\\AppData\\Local\\Temp\\Exes_db92f3e501c362e0b0e43b073aa4614a.exe"
  50.  
  51.  
  52.  
  53.  
  54. "Description": "Detects Sandboxie through the presence of a library",
  55. "Details":
  56.  
  57.  
  58. "Description": "File has been identified by 16 Antiviruses on VirusTotal as malicious",
  59. "Details":
  60.  
  61. "Bkav": "HW32.Packed."
  62.  
  63.  
  64. "FireEye": "Generic.mg.db92f3e501c362e0"
  65.  
  66.  
  67. "Cybereason": "malicious.7580b8"
  68.  
  69.  
  70. "Invincea": "heuristic"
  71.  
  72.  
  73. "APEX": "Malicious"
  74.  
  75.  
  76. "Kaspersky": "UDS:DangerousObject.Multi.Generic"
  77.  
  78.  
  79. "Paloalto": "generic.ml"
  80.  
  81.  
  82. "McAfee-GW-Edition": "BehavesLike.Win32.Generic.cc"
  83.  
  84.  
  85. "Webroot": "W32.Trojan.Gen"
  86.  
  87.  
  88. "Avira": "TR/AD.Dofoil.ysgqb"
  89.  
  90.  
  91. "Microsoft": "TrojanDownloader:Win32/Dofoil.AH!bit"
  92.  
  93.  
  94. "ZoneAlarm": "UDS:DangerousObject.Multi.Generic"
  95.  
  96.  
  97. "Cylance": "Unsafe"
  98.  
  99.  
  100. "AVG": "FileRepMalware"
  101.  
  102.  
  103. "CrowdStrike": "win/malicious_confidence_80% (W)"
  104.  
  105.  
  106. "Qihoo-360": "HEUR/QVM20.1.E889.Malware.Gen"
  107.  
  108.  
  109.  
  110.  
  111.  
  112. * Started Service:
  113.  
  114. * Mutexes:
  115. "Local\\!IETld!Mutex"
  116.  
  117.  
  118. * Modified Files:
  119. "C:\\Users\\user\\AppData\\Local\\Temp\\249588108",
  120. "C:\\Users\\user\\AppData\\Local\\Temp\\nsoB7F3.tmp\\System.dll",
  121. "C:\\Users\\user\\AppData\\Local\\Temp\\7046.tmp"
  122.  
  123.  
  124. * Deleted Files:
  125. "C:\\Users\\user\\AppData\\Local\\Temp\\nso9F98.tmp",
  126. "C:\\Users\\user\\AppData\\Local\\Temp\\nsoB7F3.tmp",
  127. "C:\\Users\\user\\AppData\\Local\\Temp\\7046.tmp"
  128.  
  129.  
  130. * Modified Registry Keys:
  131.  
  132. * Deleted Registry Keys:
  133.  
  134. * DNS Communications:
  135.  
  136. * Domains:
  137.  
  138. * Network Communication - ICMP:
  139.  
  140. * Network Communication - HTTP:
  141.  
  142. * Network Communication - SMTP:
  143.  
  144. * Network Communication - Hosts:
  145.  
  146. * Network Communication - IRC:
Advertisement
Add Comment
Please, Sign In to add comment